[发明专利]在无线通信系统中实施切换或在实施切换同时实施密钥管理的系统和方法无效

专利信息
申请号: 200980105654.8 申请日: 2009-02-20
公开(公告)号: CN101953191A 公开(公告)日: 2011-01-19
发明(设计)人: A·布鲁斯洛夫斯基;T·戈达尔德;S·帕特尔 申请(专利权)人: 阿尔卡特朗讯美国公司
主分类号: H04W12/04 分类号: H04W12/04
代理公司: 北京市中咨律师事务所 11247 代理人: 杨晓光;于静
地址: 美国新*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明实施例提供了一种用于实施切换和在实施切换同时实施密钥管理的方法。该方法包括从网络的核心组件向用户设备传递被安全协议保护的随机切换种子密钥。所述安全协议防止网络的核心组件支持的基站获知所述随机切换种子密钥。所述安全协议可以是用于无线通信的演进的分组系统环境的非接入层信令。
搜索关键词: 无线通信 系统 实施 切换 同时 密钥 管理 方法
【主权项】:
一种用于安全的无线通信的方法,所述方法包括:在用户设备处,从网络的核心组件接收被安全协议密钥保护的随机切换种子密钥,所述安全协议防止所述网络的所述核心组件支持的基站获知所述随机切换种子密钥;在所述用户设备处,从源基站接收切换命令,所述切换命令包括标识目标基站的目标基站标识符,所述目标基站是目标被定为向所述源基站支持的所述用户设备提供服务的基站;使用所述接收的随机切换种子密钥和所述目标基站标识符导出加密密钥;以及基于导出的加密密钥和所述目标基站与所述目标基站通信。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿尔卡特朗讯美国公司,未经阿尔卡特朗讯美国公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200980105654.8/,转载请声明来源钻瓜专利网。

同类专利
  • 密钥生成方法、设备及系统-201580006942.3
  • 李星;李祯祯;陈璟 - 华为技术有限公司
  • 2015-02-28 - 2019-10-01 - H04W12/04
  • 本发明实施例提供了一种密钥生成方法、设备及系统,涉及通信领域,该方法包括:位于第一制式网络的UE在接收到第一命令之后,获取需要为UE提供服务的第二制式网络的类型标识;其中,第一命令为服务请求响应消息,或者切换命令,或者空口安全激活过程中的任一消息;UE根据第二制式网络的类型标识、第一制式网络的密钥和第一制式网络的非接入层NAS序列号,采用预设密钥推演算法确定接入密钥;UE根据接入密钥生成第二制式网络的接入层AS密钥。本发明能够解决混合网络的整体通信的时延较长,混合网络的通信负荷较大的问题,实现降低混合网络整体通信的时延,减少混合网络的通信负荷的效果。本发明用于混合网络的通信。
  • 一种密钥生成方法及相关设备-201780083200.X
  • 熊晓春;殷新星 - 华为技术有限公司
  • 2017-05-04 - 2019-08-23 - H04W12/04
  • 本申请实施例提供了一种密钥生成方法及相关设备,包括:终端接收源基站发送的第一消息,所述第一消息包括目标基站选择的一组密钥交换算法以及所述目标基站生成的第一公钥;所述终端根据所述密钥交换算法、所述第一公钥以及所述终端生成的第一私钥,生成第一共享密钥;所述终端向所述目标基站发送第二消息,所述第二消息包括所述终端生成的第二公钥。采用本申请实施例,可以在保障通信安全的情况下,减小通信时延以及网络负载。
  • 通信安全处理方法及装置-201280029681.3
  • 张宏平;钟涛;曾清海 - 华为技术有限公司
  • 2012-12-19 - 2019-08-13 - H04W12/04
  • 本发明提供一种通信安全处理方法及装置。该通信处理方法包括:基站确定需要将用户设备UE接入到接入点AP;所述基站获取所述UE与所述AP交互所需的安全参数;所述基站在空口安全激活后,向所述UE发送所述安全参数,以使所述UE采用所述安全参数对与所述AP交互的数据进行安全处理。本发明提供的通信安全处理方法及装置,通过利用UE与基站之间的安全空口传送安全相关参数,提高了数据通信的安全性,提高了运营商对网络的控制。
  • 导出用于中继通信的安全密钥-201780068734.5
  • E.W.米德勒施;S.德基维特 - 皇家KPN公司;荷兰应用自然科学研究组织
  • 2017-11-06 - 2019-07-02 - H04W12/04
  • 一种设备(1),被配置成:基于与第一节点(17)有关的信息来导出第一安全密钥;请求使用或使用另外的设备(9)作为至移动通信网络的中继;以及确定所述另外的设备是否连接到所述第一节点和/或当另一个设备,例如所述第一节点,已确定所述另外的设备没有连接到所述第一节点时接收消息。所述设备被进一步配置成,在确定所述另外的设备没有连接到所述第一节点时或者在接收到所述消息时:基于与所述另外的设备连接到的第二节点(11)有关的信息导出第二安全密钥,以及经由所述另外的设备传输信息,所述信息是使用所述第二安全密钥加密的。
  • 密钥流元素更新装置、方法及双连接系统-201480031309.5
  • 张冬梅;张丽佳;陈璟 - 华为技术有限公司
  • 2014-08-08 - 2019-06-21 - H04W12/04
  • 本申请提供了密钥流元素更新装置、方法及双连接系统。所述双连接系统中所述第一接入节点和所述第二接入节点同时为用户设备UE提供无线连接,其特征在于,包括:接收单元,用于从所述第二接入节点获取触发消息,所述触发消息用于触发密钥流生成元素的更新;处理单元,用于根据所述触发消息进行密钥流生成元素更新。采用本发明实施例,可以在承载状态发生了可能引起密钥流重复的变化时,对密钥流生成元素更新,从而防止由于承载切换造成的密钥流重复。
  • 一种加密数据的装置和方法-201480000843.X
  • 张丽佳;张冬梅 - 华为技术有限公司
  • 2014-01-28 - 2019-05-24 - H04W12/04
  • 本发明公开了一种加密数据的装置和方法,属于无线通信领域。所述方法包括:接收第一移动性管理实体MME发送的切换触发消息,所述切换触发消息携带用户设备UE的标识;接收第二MME发送的切换请求消息;保持演进型基站eNB与所述UE之间共享的密钥KeNB不变,并根据所述KeNB对所述eNB与所述UE之间通信的数据进行加密。所述装置包括第一接收模块、第二接收模块、保持模块和加密模块。本发明中根据切换触发消息或者切换请求消息确定出切换原因是核心网触发的切换,eNB获取当前与UE共享的KeNB,保持eNB与UE之间的KeNB不变,从而保证eNB侧与UE侧的KeNB同步。
  • 网络访问控制-201780039557.8
  • 西蒙·约翰·哈斯韦尔 - 切克特有限公司
  • 2017-04-19 - 2019-05-03 - H04W12/04
  • 一种用于允许远程装置访问安全网络的装置,该装置包括:无线收发器;存储器,其存储与安全网络相关联的网络密钥;以及控制模块,其中,该控制模块被配置为:形成第一网络和形成安全网络;在检测到远程装置具有与第一网络相关联的网络密钥时允许远程装置加入第一网络,其中与第一网络相关联的该网络密钥也被存储在所述存储器中;以及在远程装置已经加入第一网络时,控制模块被配置为:经由无线收发器接收从远程装置发送的远程装置的唯一标识符;根据所述唯一标识符确定远程装置是否被授权访问该安全网络;并根据所述确定,经由所述无线收发器以加密的形式向远程装置发送与该安全网络相关联的网络密钥,以允许远程装置访问该安全网络。
  • 用户设备之间进行安全通信的方法及装置-201380003389.9
  • 张冬梅 - 华为技术有限公司
  • 2013-10-23 - 2019-05-03 - H04W12/04
  • 本发明实施例提供一种用户设备之间进行安全通信的方法及装置,以提高UE之间通信的安全性。本发明中,第一用户设备与第二用户设备分别配置证书,并基于证书,进行双向认证并协商密钥,获取证书认证后生成的第一密钥;根据所述第一密钥进行密钥推演,得到加密密钥和完保密钥;利用所述加密密钥和所述完保密钥对所述第一用户设备与所述第二用户设备之间的通信数据进行安全保护。通过本发明,能够对用户设备之间进行通信中的全部通信数据进行安全保护,进而为用户设备之间的通信提供安全保证。
  • LTE WLAN聚合的安全性增强-201780028172.1
  • 凯若兰·嘉克塔 - 捷开通讯(深圳)有限公司
  • 2017-06-07 - 2019-03-01 - H04W12/04
  • 本发明公开一种管理LTE WLAN聚合(LTE WLAN Aggregation,LWA)的多个加密配置的方法。在该方法中,在移动设备和源eNB处实施源演进节点B(evolved Node B,eNB)加密配置,用于通过WLAN节点在移动设备与源eNB之间通信数据。在移动设备与WLAN节点处实施WLAN加密配置,用于通过WLAN节点在移动设备与源eNB之间通信数据。响应于确定WLAN加密配置已被实施,发送指示WLAN加密配置已被实施的消息,并且响应于该消息,执行至少一个动作。
  • 用于毫微微接入点之间的通信方法以及毫微微接入点-201580000947.5
  • 德哈玛南德纳·雷迪·波沙拉;章驰 - 华为技术有限公司
  • 2015-01-23 - 2019-02-12 - H04W12/04
  • 本发明涉及一种用于毫微微AP之间的通信方法以及一种毫微微AP。所述方法包括:第一毫微微AP与密钥服务器(KS)在所述第一毫微微AP和所述KS之间创建(101)第一隧道,以及所述第一毫微微AP通过所述第一隧道从所述KS中下载作为第一密钥的密钥和接入控制列表(ACL),其中所述ACL用于指示所述第一毫微微AP和第二毫微微AP之间的数据流接入规则;所述第一毫微微AP使用所述第一密钥加密(104)第一数据以获得加密的第一数据,以及根据由所述ACL指示的所述数据流接入规则将所述加密的第一数据发送给所述第二毫微微AP,使得所述第二毫微微AP使用第二密钥解密所述加密的第一数据,其中,所述第二密钥是所述第二毫微微AP通过在所述第二毫微微AP和所述KS之间创建的第二隧道从所述KS中下载的所述密钥。
  • 安全协商方法、安全功能实体、核心网网元及用户设备-201680086587.X
  • 应江威;杨艳梅;黄正磊 - 华为技术有限公司
  • 2016-09-19 - 2019-02-05 - H04W12/04
  • 本发明实施例提供一种安全协商方法、安全功能实体、核心网网元及用户设备,该方法包括:安全功能实体接收核心网网元发送的认证请求,所述认证请求为所述核心网网元根据用户设备UE的请求消息生成的;所述安全功能实体根据所述认证请求,与所述UE进行认证和和密钥协商,生成安全参数,其中,所述安全参数包括第一密钥;所述安全功能实体接收所述核心网网元发送的密钥请求;所述安全功能实体根据所述密钥请求以及所述第一密钥,生成所述核心网网元和所述UE之间的安全密钥。该方法能够协商出针对5G网络架构的NAS安全,从而满足5G网络的安全需要。
  • 在支持不同安全性上下文的蜂窝通信系统节点之间的呼叫切换-201380007316.7
  • K.诺尔曼;M.维夫韦松 - 瑞典爱立信有限公司
  • 2013-01-28 - 2018-12-11 - H04W12/04
  • 在有助于蜂窝通信系统(101)中呼叫的电路交换到分组交换的切换的上下文中,第一节点(611、711、800)(例如,分组交换目标节点)为正在切换其呼叫的客户端(601、701)生成安全性上下文。这包括第一节点(611、711、800)从第二节点(607、707)(例如,支持现有连接的电路交换节点)接收(501)至少一个加密密钥以及从第三节点(609、709)(例如,支持现有连接的分组交换节点)接收(503)客户端(601、701)支持的安全性算法的标识;第一节点(611、711、800)使用(505)至少一个加密密钥和标识来为客户端(601、701)生成安全性上下文。
  • 一种通信方法、网络侧设备、用户设备-201380001069.X
  • 李亚娟;蔺波 - 华为技术有限公司
  • 2013-09-02 - 2018-11-30 - H04W12/04
  • 本发明公开了一种通信方法、网络侧设备、用户设备,其中,所述方法包括:网络侧设备确定用户设备的SeNB需要发生变更或需要为所述用户设备新增加SeNB;所述网络侧设备向所述用户设备新连接的SeNB发送由当前的第一密钥参数KeNB生成的第二密钥参数KeNB*,以使新连接的SeNB根据由所述第二密钥参数KeNB*得到的密钥与所述用户设备进行通信;以及所述网络侧设备向所述用户设备发送配置命令,并通知所述用户设备根据当前的第一密钥参数KeNB生成第二密钥参数KeNB*,根据所述第二密钥参数KeNB*得到的密钥与新连接的SeNB进行通信。
  • 用于中继器部署的认证-201480013701.7
  • G·切瑞安;S·P·阿伯拉翰;M·M·温廷克;S·莫林 - 高通股份有限公司
  • 2014-03-13 - 2018-11-20 - H04W12/04
  • 公开了用于证明中继器的企业模式安全性的技术。例如,为中继器或其他类似设备提供基于IEEE 802.1x的企业模式安全性,以扩展接入点热点或其他类似接入点使用情形的覆盖。根据一方面,中继器纳入了与认证服务器相关联的认证客户端。根据另一方面,采用四地址格式来经由中继器在站与接入点之间隧穿消息。根据另一方面,与接入点和站相关联的加密主密钥被提供给中继器,以使得中继器能成为该站的认证方。
  • 一种通信方法及装置-201380002553.4
  • 戴明增;张健;黄曲芳;曾清海 - 华为技术有限公司
  • 2013-07-11 - 2018-11-16 - H04W12/04
  • 本发明实施例提供一种通信方法及装置,涉及通信领域,能够最大限度地保证载波聚合场景下,用户设备与基站之间的数据传输的连续性。该方法包括:用户设备经由第一安全密钥,与第一基站和第二基站进行数据传输,所述第一基站与所述第二基站为载波聚合;当所述用户设备与所述第一基站断开连接时,所述用户设备维持与所述第二基站的数据传输;所述用户设备获取指示信息,用于指示所述用户设备经由第二安全密钥,与所述第一基站进行数据传输。
  • 用于在一组无线设备内配对的方法和设备-201380045532.0
  • W.迪斯;J.A.C.伯恩森 - 皇家飞利浦有限公司
  • 2013-08-29 - 2018-11-16 - H04W12/04
  • 用于无线通信的系统包括一组无线设备(110,120,130,140),其包括基于由该组所共享的第一保密数据(240)而被安全地连接的至少一个无线主机设备(100)。基于第二保密数据(250),建立在便携式无线设备(200)和无线主机设备之间的第二安全连接。无线设备中的至少一个被指示来将第三保密数据应用于与便携式无线设备(200)建立直接无线安全连接。另外,通过第二安全连接指示便携式无线设备来将第三保密数据应用于基于第三保密数据与无线设备建立直接安全连接。最终,基于第三保密数据,在第二设备和各自无线设备之间建立各自的直接无线安全连接。有利地,在安全无线对接系统中减少了等待时间。
  • 用于传递安全密钥信息的系统和方法-201380066189.8
  • Y·H·河;张玉健 - 英特尔IP公司
  • 2013-09-25 - 2018-10-19 - H04W12/04
  • 公开了一种用于从宏eNB传递安全密钥信息的技术。可以确定与宏演进节点B(eNB)关联的安全密钥信息。安全密钥信息可以被用于对在第一eNB处传递的信息进行加密。可以在宏eNB处识别小型eNB以生成与宏eNB关联的安全密钥信息,用于对在第二eNB处传递的信息进行加密。可以从宏eNB将安全密钥信息传递到小型eNB,用于演进通用陆地无线接入(EUTRA)演进节点B(eNB)间载波聚合。
  • 用户面与控制面分离的蜂窝系统中的安全通信-201380070857.4
  • 维韦克·夏尔马 - 日本电气株式会社
  • 2013-12-10 - 2018-09-28 - H04W12/04
  • 本发明说明了一种通信系统(1),在该通信系统中可以将针对特殊移动通信装置(3‑2,3‑3)的用户面通信(11‑2,11‑3)和控制面通信(13‑2,13‑3)在宏基站(5‑1)与操作小小区(10‑2,10‑3)的基站(5‑2,5‑3)之间分离。通过确保各个基站(5‑1,5‑2,5‑3)能够获得或得出用于保护该基站所负责的用户面或控制面通信的正确的安全参数,来保护用户面和控制面通信的适当的安全性。
  • 快速接入方法和装置-201280071196.2
  • Y·刘;H·李;雷艺学;张大江 - 诺基亚技术有限公司
  • 2012-02-06 - 2018-09-25 - H04W12/04
  • 一种快速接入方法可以包括:建立第一网络节点和用户设备之间的第一安全连接;从第二网络节点获取第一信息,其中第一信息包括下述中的至少一种:第二网络节点的系统信息,以及由第二网络节点选择用于用户设备的安全算法的标识符;响应于来自用户设备的对第二网络节点的指示,向第二网络节点提供第二信息,其中第二信息包括与用户设备相关的安全信息;以及将第一信息发送给用户设备,用于建立用户设备和第二网络节点之间的第二安全连接。
  • 生成用于第一用户设备和第二用户设备之间的设备对设备通信的密钥的方法和设备-201280076474.3
  • 刘洋;张大江;S·奥尔特曼斯 - 诺基亚技术有限公司
  • 2012-10-19 - 2018-08-31 - H04W12/04
  • 公开了一种在第一无线接入节点中生成用于第一用户设备和第二用户设备之间的D2D通信的密钥的方法。在示例实施例中,该方法可以包括:接收来自第一用户设备的D2D密钥生成请求,其中,第一无线接入节点服务于第一用户设备;确定第一无线接入节点是否服务于第二用户设备;当确定第一无线接入节点服务于第二用户设备时,生成第一随机数和第二随机数;基于第一随机数生成第一D2D密钥并基于第二随机数生成第二D2D密钥;向第二用户设备发送第一D2D密钥和第二随机数;向第一用户设备发送第二D2D密钥和第一随机数;当确定第一无线接入节点不服务于第二用户设备时,确定服务于第二用户设备的第二无线接入节点;生成第一随机数;基于第一随机数生成第一D2D密钥;向第二无线接入节点发送第一D2D密钥;接收来自第二无线接入节点的第二D2D密钥;以及向第一用户设备发送第二D2D密钥和第一随机数。
  • 用于网络通信的密钥推导函数-201280048991.X
  • P·A·兰伯特 - 马维尔国际贸易有限公司
  • 2012-07-31 - 2018-06-05 - H04W12/04
  • 描述了与推导用来在无线网状网络中安全通信的组密钥关联的系统、方法和其它实施例。根据一个实施例,一种用于计算用来使与网络中的多个远程设备的通信安全的组密钥的控制器包括被配置用于通过使用组主密钥和关于多个远程设备中的远程设备的唯一信息来计算组密钥的密钥逻辑。多个远程设备按照网状拓扑配置。组密钥用于使与远程设备的通信安全。控制器还包括被配置用于通过使用组密钥来使通信安全的通信逻辑。通信将被发送至远程设备。
  • 一种网络切换过程中的安全处理方法及系统-201280001026.7
  • 陈璟;张冬梅;徐小英 - 华为技术有限公司
  • 2012-05-04 - 2018-04-10 - H04W12/04
  • 本发明实施例公开了一种网络切换过程中的安全处理方法及系统,其中,所述方法包括网络交换节点接收到切换请求后,生成目标密钥(S11);所述网络交换节点向目标侧网络节点发送包括所述目标密钥的安全信息,并接收目标侧网络节点发送的切换响应消息(S12);所述网络交换节点向移动终端发送切换命令,以使所述移动终端接入目标侧网络(S13)。采用本发明,可在不改变目前网络中使用的网络交换节点的情况下,完成移动终端从3G网络切换到HSPA网络或者LTE网络中的安全处理。
  • 用于将安全模块的控制从第一实体转移到第二实体的方法-201280061697.2
  • A.萨伊夫;B.普拉迪奥 - 奥林奇公司
  • 2012-10-12 - 2018-03-13 - H04W12/04
  • 本发明涉及一种用于将安全模块的控制从第一实体转移到第二实体的方法,该安全模块包括第一安全域和第二安全域,该第一安全域由该第一实体借助于专用于该第一实体的至少一个第一秘密控制密钥来进行控制,并且所述第二安全域包括控制机构的私钥和公钥的证书,该方法包括以下步骤接收用于获得该证书的请求,发送所述证书,接收借助于该证书的公钥所加密的数据,该数据包括专用于该第二实体的至少一个第二秘密控制密钥,对所述数据进行解密,对该数据进行核验,如果核验是肯定的,则用所述至少一个第二秘密控制密钥来替换该至少一个第一秘密控制密钥。
  • 自动与本地设备建立通信链路-201480045720.8
  • H·J·M·文森特;K·弗劳特纳;A·E·W·菲利普斯 - 阿姆IP有限公司
  • 2014-08-19 - 2018-02-16 - H04W12/04
  • 一种特使设备,用于与在该特使设备附近的另外的设备执行事务处理,该特使设备包括第一通信设备,被配置为与位于该特使设备的预定距离内的所述另外的设备利用本地短程通信链路通信;至少一个另外的通信设备,被配置为利用至少一个远程通信链路与所述另外的设备通信。该特使设备被配置响应于检测到所述另外的设备在该特使设备的预定距离内而利用所述本地通信链路建立与所述另外的设备的通信;从所述另外的设备接收关于所述另外的设备能访问的任何另外的通信链路的信息;及开始利用所述本地短程通信链路与所述另外的设备开始事务处理。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top